Показано с 1 по 4 из 4.

смс на номер 6681 c текстом 610681242 (заявка №27322)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    смс на номер 6681 c текстом 610681242 (заявка №27322)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    Везде просят оплатить.
    мотрел notepad.exe "%SystemRoot%\System32\Drivers\etc\hosts" ничего
    Avast, AVZ и dr.web ничего не находят
    Дата обращения: 15.08.2010 11:35:08
    Номер заявки: 27322

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Rootkit.Win32.Qhost.a

    15.08.2010 12:30:13 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\mkdrv.sys - Rootkit.Win32.Qhost.a
      • размер: 13952 байт
      • дата файла: 13.08.2010 17:01:24
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.Hosts.1215
    2. C:\Documents and Settings\soslo\Application Data\MyPhotos\MyPhotos.exe - подозрительный, обрабатывается вирлабом
      • размер: 1069056 байт
      • дата файла: 10.08.2010 11:40:36
      • версия: "1, 0, 0, 1027"
      • копирайты: "Copyright 2010"


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Rootkit.Win32.Qhost.a

    15.08.2010 14:20:26 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\mkdrv.sys - Rootkit.Win32.Qhost.a
      • размер: 13952 байт
      • дата файла: 13.08.2010 17:01:24
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.Hosts.1215
    2. C:\Documents and Settings\soslo\Application Data\MyPhotos\MyPhotos.exe - подозрительный, обрабатывается вирлабом
      • размер: 1069056 байт
      • дата файла: 10.08.2010 11:40:36
      • версия: "1, 0, 0, 1027"
      • копирайты: "Copyright 2010"
    3. C:\DOCUME~1\soslo\LOCALS~1\Temp\RarSFX0\tv.exe - подозрительный, обрабатывается вирлабом
      • размер: 3218216 байт
      • дата файла: 26.01.2010 5:18:20
      • версия: "4.1.6320.0"
      • копирайты: "TeamViewer GmbH"


  5. #4
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    15.08.2010 14:47:29 лечение успешно завершено

Похожие темы

  1. Ответов: 9
    Последнее сообщение: 12.10.2010, 15:03
  2. Розовый флэшь банер на номер 5151 с текстом 13813318 (заявка №21927)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 09.06.2010, 02:00
  3. Ответов: 2
    Последнее сообщение: 08.04.2010, 17:00
  4. Ответов: 2
    Последнее сообщение: 25.03.2010, 21:00
  5. смс с текстом 7462359 и 7462827 на номер 8353 (заявка №8965)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 02.03.2010, 00:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00524 seconds with 16 queries